Ein erneuter Cyberangriff auf einen Hotel-Softwaredienstleister hat nach Angaben des Landesbeauftragten für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) zum Abfluss von Gästedaten geführt. Wie die Behörde am 29. Juli 2026 mitteilte, seien Stamm- und Buchungsdaten betroffen. Welcher Hotel-Softwaredienstleister betroffen ist, nennt der LfDI MV in seiner Mitteilung nicht. Nach bisherigem Kenntnisstand seien Bank- und Zahlungsdaten nicht abgeflossen.
Datenschutzbeauftragter fordert Hotels zur Warnung betroffener Gäste auf
Zum zweiten Mal in diesem Jahr habe der LfDI MV vermehrt Meldungen von Hoteliers erhalten, deren Gästedaten durch einen Cyberangriff auf einen bekannten Dienstleister der Branche betroffen seien. Bereits im Frühjahr habe es einen ähnlichen Vorfall gegeben. Nach bisherigem Kenntnisstand seien Stamm- und Buchungsdaten von Gästen abgeflossen, nicht jedoch Bank- und Zahlungsdaten.
Der Landesbeauftragte Sebastian Schmidt erklärt: „Um Schäden im Sinne Aller zu minimieren, müssen Beherbergungsbetriebe, die eine entsprechende Nachricht ihres Dienstleisters erhalten haben, jetzt sofort aktiv werden und ihre Gäste warnen.“ Weiter betont er: „Die Hotelbetriebe in Mecklenburg-Vorpommern nehmen den Schutz der Daten ihrer Gäste sehr ernst. Das zeigen die bei uns eingegangenen Meldungen und Nachfragen. Wir beraten dazu, was jetzt zu tun ist. Das Wichtigste ist dabei die Benachrichtigung der Gäste, damit diese ihrerseits Maßnahmen ergreifen können und sensibilisiert sind.“
Behörde warnt vor Phishing-Nachrichten mit Bezug zu Hotelbuchungen
Nach Angaben des LfDI MV nutzten Kriminelle die erbeuteten Daten unter anderem für Phishing-Angriffe. Betroffene würden mit gefälschten Nachrichten kontaktiert, um weitere Informationen oder Geld zu erlangen. Bereits bekannt sei, dass Gäste über Messenger-Dienste verdächtige Nachrichten erhalten hätten, die echten Mitteilungen von Hotels und Beherbergungsbetrieben stark ähnelten. Der LfDI MV rät deshalb ausdrücklich davon ab, Links in verdächtigen Nachrichten anzuklicken.
Die Behörde verweist zudem auf praktische Hinweise zum Schutz persönlicher Daten auf ihrer Internetseite. Dort fänden sowohl Hotels als auch betroffene Gäste Empfehlungen zum weiteren Vorgehen nach dem Cyberangriff.
Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.